autor: ProHoster

Unha vulnerabilidade que permitiu lanzar unha actualización para calquera paquete do repositorio de NPM

GitHub revelou dous incidentes na súa infraestrutura de repositorio de paquetes NPM. O 2 de novembro, investigadores de seguridade de terceiros (Kajetan Grzybowski e Maciej Piechota), como parte do programa Bug Bounty, informaron da presenza dunha vulnerabilidade no repositorio de NPM que che permite publicar unha nova versión de calquera paquete usando a túa conta, que non está autorizado para realizar tales actualizacións. A vulnerabilidade foi causada por […]

Fedora Linux 37 planea deixar de soportar a arquitectura ARM de 32 bits

A arquitectura ARMv37, tamén coñecida como ARM7 ou armhfp, está prevista para a súa implementación en Fedora Linux 32. Está previsto que todos os esforzos de desenvolvemento dos sistemas ARM se centren na arquitectura ARM64 (Aarch64). O cambio aínda non foi revisado polo FESCo (Fedora Engineering Steering Committee), que é o responsable da parte técnica do desenvolvemento da distribución de Fedora. Se o cambio é aprobado pola última versión [...]

Presentouse un novo kit de distribución comercial ruso ROSA CHROME 12

A empresa STC IT ROSA presentou unha nova distribución Linux ROSA CHROM 12, baseada na plataforma rosa2021.1, subministrada só en edicións de pago e destinada ao seu uso no sector corporativo. A distribución está dispoñible en versións para estacións de traballo e servidores. A edición da estación de traballo usa o shell de KDE Plasma 5. As imaxes iso de instalación non se distribúen publicamente e só se ofrecen a través de […]

Lanzamento da distribución Rocky Linux 8.5, substituíndo a CentOS

Lanzouse a distribución Rocky Linux 8.5, destinada a crear unha versión gratuíta de RHEL capaz de ocupar o lugar do clásico CentOS, despois de que Red Hat decidise deixar de soportar a rama CentOS 8 a finais de 2021, e non en 2029, como orixinalmente. planificado. Esta é a segunda versión estable do proxecto, recoñecida como lista para a implementación de produción. Rocky Linux crea […]

Actualización do navegador Tor 11.0.1 con integración de soporte para o servizo Blockchair

Hai unha nova versión do navegador Tor 11.0.1 dispoñible. O navegador está enfocado a proporcionar anonimato, seguridade e privacidade, todo o tráfico é redirixido só a través da rede Tor. É imposible contactar directamente a través da conexión de rede estándar do sistema actual, que non permite rastrexar a IP real do usuario (se se piratea o navegador, os atacantes poden acceder aos parámetros da rede do sistema, polo que bloquear completamente posibles […]

Lanzamento da suite de aplicacións de Internet integrada SeaMonkey 2.53.10

Lanzouse o conxunto de aplicacións de Internet SeaMonkey 2.53.10, que combina nun só produto un navegador web, un cliente de correo electrónico, un sistema de agregación de fontes de noticias (RSS/Atom) e un editor de páxinas HTML WYSIWYG Composer. Os complementos preinstalados inclúen o cliente Chatzilla IRC, o kit de ferramentas DOM Inspector para desenvolvedores web e o programador de calendario Lightning. A nova versión incorpora correccións e cambios da base de código actual de Firefox (SeaMonkey 2.53 baséase [...]

Versión de Chrome 96

Google presentou a versión do navegador web Chrome 96. Ao mesmo tempo, está dispoñible unha versión estable do proxecto Chromium gratuíto, que serve como base de Chrome. O navegador Chrome distínguese polo uso de logotipos de Google, a presenza dun sistema de envío de notificacións en caso de fallo, módulos para reproducir contido de vídeo protexido (DRM), un sistema de instalación automática de actualizacións e transmisión de parámetros RLZ durante a busca. A rama de Chrome 96 será compatible durante 8 semanas como parte do […]

O almacenamento LF descentralizado foi transferido a unha licenza aberta

LF 1.1.0, un almacén de datos de clave/valor descentralizado e replicado, xa está dispoñible. O proxecto está a ser desenvolvido por ZeroTier, que está a desenvolver un switch Ethernet virtual que permite combinar hosts e máquinas virtuais situadas en diferentes provedores nunha rede local virtual, cuxos participantes intercambian datos en modo P2P. O código do proxecto está escrito en linguaxe C. A nova versión destaca pola súa transición á licenza gratuíta MPL 2.0 [...]

Google presentou o sistema de proba de fuzzing ClusterFuzzLite

Google presentou o proxecto ClusterFuzzLite, que permite organizar probas fuzzing de código para a detección precoz de posibles vulnerabilidades durante a operación de sistemas de integración continua. Actualmente, ClusterFuzz pódese usar para automatizar as probas fuzz de solicitudes de extracción en GitHub Actions, Google Cloud Build e Prow, pero espérase compatibilidade con outros sistemas CI no futuro. O proxecto baséase na plataforma ClusterFuzz, creada […]

Lanzamento de Nuitka 0.6.17, un compilador para a linguaxe Python

Xa está dispoñible o proxecto Nuitka 0.6.17, que desenvolve un compilador para traducir scripts de Python nunha representación C++, que despois pode compilarse nun executable usando libpython para a máxima compatibilidade con CPython (usando ferramentas nativas de xestión de obxectos CPython). A compatibilidade total coas versións actuais de Python 2.6, 2.7, 3.3 - 3.9 está garantida. En comparación con […]

Actualización de PostgreSQL con vulnerabilidades corrixidas. Odyssey Connection Balancer 1.2 lanzado

Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL: 14.1, 13.5, 12.9, 11.14, 10.19 и 9.6.24. Выпуск 9.6.24 станет последним обновлением для ветки 9.6, поддержка которой прекращена. Обновления для ветки 10 будут формироваться до ноября 2022 года, 11 — до ноября 2023 года, 12 — до ноября 2024 года, 13 — до ноября 2025 года, 14 […]

Lanzamento de Lakka 3.6, unha distribución para a creación de consolas de xogos

Publicouse o lanzamento do kit de distribución Lakka 3.6, que permite converter ordenadores, decodificadores ou ordenadores de placa única nunha consola de xogos completa para executar xogos retro. O proxecto é unha modificación da distribución LibreELEC, deseñada orixinalmente para a creación de sistemas de cine en casa. As compilacións de Lakka xéranse para plataformas i386, x86_64 (GPU Intel, NVIDIA ou AMD), Raspberry Pi 1-4, Orange Pi, Cubieboard, Cubieboard2, Cubietruck, Banana Pi, Hummingboard, Cubox-i, […]